La ejecución de KeePass (o cualquier otra aplicación) como administrador cambia el nivel de integridad. Los objetos del mismo nivel de integridad pueden interactuar y modificarse entre sí, pero un objeto de un nivel de integridad inferior no puede modificar un objeto de un nivel de integridad superior. Si inicia su navegador y KeePass como un usuario normal, el nivel de integridad de ambos se establecerá en "medio". Sin embargo, si inicia KeePass como administrador, su nivel de integridad se establecerá en "alto" y sus recursos estarán protegidos de los procesos que tengan niveles de integridad más bajos.
Entonces, ¿esto significa que debes ejecutar KeePass como administrador? Hasta cierto punto, depende de su modelo de amenaza. La sabiduría general sostendría que no debería ejecutar con más privilegios de los necesarios, y si un atacante tiene la capacidad de modificar arbitrariamente los procesos en ejecución en su máquina, ya ha perdido de todos modos. A menos que tenga amenazas muy específicas a las que se enfrenta y puede explicar las razones por las que estas amenazas lo ponen en mayor riesgo al seguir la sabiduría convencional que al seguir un camino alternativo, diría que no, no hay un beneficio de seguridad tan importante para elegir. para ejecutar como administrador en lugar de un usuario normal, eso lo justificaría claramente.